Một đồng nghiệp của nhà nghiên cứu Sammy Azdoufal vừa mua một chiếc baby monitor trên Amazon. Như bất kỳ người có lý trí nào, anh ta hỏi: “Thứ này có thực sự an toàn không?” Câu hỏi nghe có vẻ đơn giản, nhưng câu trả lời lại nằm ngoài tầm kiểm soát của thương hiệu in trên hộp giấy. Chiếc nôi thông minh đó, giống như hàng triệu thiết bị IoT khác, đang được nối vào một chuỗi cung ứng phần mềm mà không ai nhìn thấy trọn vẹn.
Tại DEF CON 34, nhóm nghiên cứu đã kéo bức màn về Meari Technology, một công ty ODM có trụ sở tại Hàng Châu. Meari không chỉ sản xuất camera; họ xây dựng toàn bộ ngăn xếp kỹ thuật: firmware, cloud backend, ứng dụng di động, rồi bán lại cho hơn 300 thương hiệu nhãn trắng. Nếu bạn từng mua camera của Arenti, BOIFUN, COCOCAM, PetTec, SV3C, Joystek, Luvion hay Vimar, rất có thể bạn đang chạy trên chính hạ tầng Meari. Với 1,1 triệu thiết bị đã đăng ký trên 118 quốc gia, sự tập trung rủi ro ở đây vượt xa một vụ rò rỉ dữ liệu thông thường.
Đây không phải một câu chuyện bảo mật đơn lẻ. Đây là một vụ vỡ nợ thanh khoản của lòng tin.
Sự kiện: Một wildcard đọc trộm cả nền tảng
Báo cáo mang tên 1.1 Million Cameras, One Wildcard: Architectural Surveillance in an IoT Cloud đã phơi bày một loạt lỗ hổng nghiêm trọng. Đáng chú ý nhất là CVE-2026-33356. MQTT broker mà Meari vận hành không có danh sách kiểm soát truy cập theo từng thiết bị. Nói một cách dễ hiểu, bất kỳ tài khoản CloudEdge hợp lệ nào cũng có thể đăng ký nhận tất cả tin nhắn theo mẫu meari/#. Một ký tự đại diện, một wildcard, đủ để mở toang cánh cửa quan sát toàn bộ nền tảng theo thời gian thực.
Trong quá trình nghiên cứu, nhóm đã thu được 14.204 tin nhắn từ 2.117 thiết bị khác nhau chỉ trong năm phút. Con số đó không nói lên một vài camera bị hack. Nó nói lên rằng toàn bộ kiến trúc công nghệ đã cho phép bất kỳ ai có tài khoản bình thường trở thành người quan sát toàn hệ thống. Không cần khai thác phần mềm phức tạp. Không cần cài backdoor trên thiết bị. Chỉ cần một đường truyền MQTT hở.
Điều đáng chú ý là bối cảnh thị trường. Ngành baby monitor toàn cầu được định giá 1,87 tỷ USD, trong đó riêng Mỹ chiếm khoảng 540 triệu USD. Meari đã niêm yết trên sàn Shenzhen ChiNext vào tháng 3/2025, cổ phiếu tăng gấp đôi chỉ trong hai ngày. Nhà đầu tư đặt cược vào câu chuyện tăng trưởng của nhà thông minh, trong khi những người mua hàng lại đặt cược vào sự an toàn của thương hiệu. Cả hai loại kỳ vọng đều đang đối mặt với một khoản nợ bảo mật khổng lồ.
Bối cảnh: Ai thực sự đứng sau thương hiệu của bạn?
Meari Technology không phải là cái tên người tiêu dùng quen thuộc. Nhưng trong ngành sản xuất thiết bị điện tử, họ là một mắt xích không thể thiếu. Họ thiết kế toàn bộ phần cứng lẫn phần mềm, sau đó trao cho các thương hiệu khác quyền in logo. Mô hình white-label này giúp các công ty nhỏ ra mắt sản phẩm nhanh mà không cần đội ngũ kỹ thuật riêng. Nó cũng giúp các nhà bán lẻ có đủ chủng loại camera với giá cạnh tranh. Nhưng nó tạo ra một vấn đề nghiêm trọng về trách nhiệm giải trình: người tiêu dùng tin vào một cái tên trên hộp, còn nhà sản xuất thực sự lại vô hình.
Khi mua một chiếc camera của một thương hiệu châu Âu, người dùng thường giả định rằng thương hiệu đó kiểm soát phần mềm. Thực tế không phải vậy. Nếu thương hiệu mua lại toàn bộ nền tảng từ Meari, thì chuỗi bảo mật của bạn phụ thuộc vào quy trình kiểm toán của một công ty ở Hàng Châu mà bạn chưa từng nghe tên. Điều này cũng tương tự như rủi ro trong các khoản thanh toán xuyên biên giới: bạn có thể giao dịch với một ngân hàng lớn có tên tuổi, nhưng phía sau chuỗi ngân hàng trung gian vẫn có một đơn vị thanh toán nhỏ không được kiểm soát chặt chẽ. Nếu mắt xích đó gãy, toàn bộ dòng tiền sụp đổ.
Trong ngành thanh toán, tôi học được một câu: đừng đuổi theo hype, hãy đọc dòng chảy. Dòng chảy ở đây là nơi dữ liệu của bạn thực sự đi qua. Không phải nơi logo được in lên. Nếu dòng dữ liệu đi qua một broker không có danh sách kiểm soát truy cập, thì mọi chứng nhận “an toàn” mà hãng công bố đều chỉ là một lớp sơn trang trí.
Báo cáo cũng nhắc đến Zbtlink ENDLESSDOORS, một lỗ hổng trước đó nhắm vào lớp hạ tầng. So với ENDLESSDOORS, lỗ hổng của Meari mang tính kiến trúc. ENDLESSDOORS là một cánh cửa sau được cài bí mật; CVE-2026-33356 là cấu trúc nhà được thiết kế thiếu tường ngăn. Bạn không cần tìm chìa khóa vì nhà không có cửa nào đóng lại.
Phân tích cốt lõi: Mắt của AI cũng đang bị nhìn trộm
Điều khiến vấn đề trở nên nguy hiểm hơn là bối cảnh AI agent. Chúng ta ngày càng kết nối camera với Alexa, Google Home và Home Assistant. Camera không còn là một thiết bị đơn lẻ; nó đang trở thành cơ quan thị giác của một hệ thống tự động. Khi camera bị xâm phạm, AI agent của bạn kế thừa toàn bộ sự phơi nhiễm đó. Một trợ lý ảo thân thiện có thể biến thành một kẻ đứng góc phòng quan sát gia đình bạn mà không ai hay biết. Niềm tin bắt đầu đổ vỡ ngay từ lớp vision, lớp hình ảnh đầu tiên mà AI dùng để hiểu thế giới.
Dựa trên kinh nghiệm audit của tôi với các hệ thống thanh toán và hợp đồng thông minh, tôi có thể nói rằng CVE-2026-33356 không chỉ là một bug. Nó là một tuyên bố về cấu trúc. Nhà sản xuất coi việc cô lập khách hàng là một chi phí, không phải một yêu cầu bắt buộc. Khi một thiết bị có giá vài chục đô la, việc thiết kế ACL cho từng camera là không quan trọng. Nhưng khi bạn có hơn một triệu thiết bị gắn vào cùng một môi trường sống, việc thiếu ACL biến toàn bộ hệ thống thành một toà nhà không có cửa phòng riêng.
Tôi thấy có một sự song song đáng ngại giữa bài toán này và thị trường tài chính. Trước năm 2008, các khoản vay dưới chuẩn được đóng gói thành những sản phẩm phái sinh phức tạp. Người mua không biết bên trong gói chứa gì, và họ cũng không có động cơ để kiểm tra. Hôm nay, 300 thương hiệu camera đóng gói vào cùng một nền tảng MQTT. Người dùng mua một chiếc camera giá rẻ và tin rằng nó an toàn, trong khi toàn bộ danh mục rủi ro đang trao tay một đơn vị không có nghĩa vụ pháp lý rõ ràng với họ.
Trong thị trường tăng hiện tại, những câu chuyện xung quanh AI agent và DePIN đang thu hút rất nhiều dòng vốn. Nhưng nếu bạn nhìn vào dòng chảy dữ liệu, không ít dự án vẫn đang đặt niềm tin vào một bên thuê ngoài vô hình. Các dự án blockchain có thể huy động hàng trăm triệu USD từ câu chuyện phi tập trung, nhưng nếu phần cứng của họ vẫn chạy trên một cloud backend tập trung không có ACL, thì token không thể cứu được sự riêng tư của người dùng. Blockchain có thể chứng minh quyền sở hữu token, nhưng nó không thể đảm bảo rằng firmware trên camera không bị ai đó đọc trộm.

Hãy tưởng tượng một dự án DePIN phát hành token gắn với mỗi camera. Họ có thể tạo một chiếc ví on-chain cho từng thiết bị, nhưng nếu broker MQTT của họ vẫn cho phép subscribe wildcard, thì token đó chỉ là một cái tem chứng nhận trên một tài sản đang rò rỉ. Đây chính là lúc tôi muốn nhấn mạnh một điều: đừng đuổi theo hype, hãy đọc dòng chảy. Nếu dòng chảy dữ liệu đi qua một broker không có tường lửa, thì mọi câu chuyện phi tập trung trở nên vô nghĩa.
Nhà nghiên cứu cũng ghi nhận một phản hồi đáng thất vọng từ Meari. Sau 70 ngày tiết lộ có sự phối hợp với Tod Beardsley của runZero, phản hồi ban đầu của công ty là gắn nhãn các sản phẩm bị ảnh hưởng là “lỗi thời”. Trong khi đó, MQTT broker vẫn tiếp tục phát trực tiếp. Không có xác nhận nào cho thấy người dùng đã được thông báo trực tiếp theo Điều 34 GDPR. Người dùng vẫn chìm trong bóng tối. Họ vẫn dùng camera để nhìn trẻ con trong khi ai đó cũng có thể đang nhìn chúng qua cùng một hạ tầng.
Góc nhìn phản trực giác: Đừng đổ lỗi cho mỗi nhà sản xuất
Bài toán này dễ bị đóng khung thành một câu chuyện địa chính trị: “camera giá rẻ Trung Quốc”. Nhưng cái khung đó là một cái bẫy. Meari bán hàng cho hơn 300 thương hiệu trắng trải rộng toàn cầu. Nhiều thương hiệu xuất hiện với diện mạo châu Âu hoặc Mỹ cũng chỉ là vỏ bọc marketing đặt trên cùng một nền tảng công nghệ. Vấn đề không nằm ở quốc gia sản xuất, mà nằm ở mô hình kinh tế: thương hiệu có thể né tránh trách nhiệm bằng cách nói rằng họ không viết firmware; nhà ODM có thể né tránh bằng cách nói rằng họ không bán trực tiếp cho người dùng; nhà bán lẻ có thể né tránh bằng cách chỉ tay lên nhà sản xuất. Cuối cùng không ai chịu trách nhiệm, còn người dùng phải ở trong căn phòng bị theo dõi.
Chúng ta cũng thường nghĩ rằng một giải pháp local-first như Home Assistant là câu trả lời. Nó giảm phụ thuộc vào cloud, cho phép người dùng kiểm soát dữ liệu cục bộ. Nhưng điều đó không tự động biến một hệ thống trở nên an toàn. Khi bạn tự chạy Home Assistant, bạn trở thành người quản trị hệ thống của chính mình. Bạn phải tự vá lỗ hổng, tự quản lý cấu hình mạng, tự đối mặt với một lỗi sai có thể khiến toàn bộ nhà bị lộ. Phi tập trung không đồng nghĩa với an toàn tuyệt đối; nó chỉ chuyển gánh nặng từ một công ty vô hình sang một người dùng có thể không được đào tạo kỹ thuật.
Blockchain cũng không phải viên đạn bạc. Một camera có lỗ hổng wildcard vẫn bị lộ ngay cả khi nó được gắn một NFT xác thực nguồn gốc. Nếu không có phần cứng root of trust, không có chữ ký firmware được kiểm chứng trên chuỗi, không có cơ chế attestation, thì “danh tính on-chain” chỉ là một lớp sơn. Câu chuyện DePIN có thể huy động vốn rất tốt, nhất là trong thị trường tăng, nhưng nó sẽ lặp lại sai lầm tương tự nếu các nhà phát triển chỉ tập trung vào tokenomics mà bỏ quên tầng hạ tầng vật lý.
Đây là góc nhìn phản trực giác quan trọng: người tiêu dùng không nên tin rằng mua một thương hiệu đắt tiền hơn sẽ an toàn hơn. Khi tất cả các thương hiệu đều mua từ cùng một nhà ODM, giá thành cao hơn chỉ phản ánh chi phí marketing chứ không phản ánh chất lượng bảo mật. Một chiếc camera 100 USD và một chiếc camera 30 USD có thể chạy chung một firmware, cùng một cloud backend, cùng một điểm chết. Đám đông sẽ nghĩ rằng “hàng rẻ tiền thì rủi ro”, nhưng điều đó khiến họ bỏ qua lỗ hổng nằm ở lớp kiến trúc chung. Đừng đuổi theo hype, hãy đọc dòng chảy. Dòng chảy không ở trên bảng giá.
Hướng đi: Niềm tin phải trở thành tài sản có thể kiểm toán
Câu chuyện Meari không nên kết thúc tại một lỗ hổng CVE. Nó nên được dùng làm tín hiệu để tái thiết mô hình niềm tin cho một thế giới nơi AI agent ngày càng có nhiều giác quan. Nếu một chiếc camera có thể trở thành mắt của AI, thì camera đó phải có khả năng chứng minh nó chỉ gửi hình ảnh đến một đích duy nhất: người dùng sở hữu. Quyền riêng tư không thể dựa trên lời hứa marketing. Nó phải được kiểm toán bằng hạ tầng.
Chúng ta cần một lớp xác minh thiết bị nằm ngay trong kiến trúc blockchain. Cụ thể hơn, mỗi thiết bị nên có một định danh gắn với public key được khóa trong phần cứng. Mỗi bản firmware nên có chữ ký được ghi vào một transparency log phi tập trung. Mỗi lệnh kết nối từ camera đến broker nên đi qua một cơ chế attestation, trong đó broker phải chứng minh rằng ACL đã được cấu hình đúng cho từng device. Dữ liệu nhạy cảm không nên được gửi về một cloud backend mà không có một hợp đồng thông minh làm trung gian kiểm tra quyền truy cập. Đây không phải điều không thể làm. Trong ngành tài chính, những yêu cầu tương tự đã được chuẩn hóa hàng thập kỷ qua để đảm bảo ngân hàng biết khách hàng của họ là ai, giao dịch đi đâu, và ai chịu trách nhiệm khi gian lận xảy ra.
Nếu các dự án DePIN muốn trở thành lớp hạ tầng của nền kinh tế thiết bị thông minh, họ phải coi bảo mật phần cứng như một phần của dòng chảy thanh khoản. Một token có giá trị chỉ khi tài sản phía sau nó có thể tin cậy. Nếu tài sản là một camera đang rò rỉ cho bất kỳ ai có tài khoản CloudEdge, thì token đó giống như một trái phiếu rác được xếp hạng đầu tư bởi một tổ chức có xung đột lợi ích. Đây là lúc tôi muốn nhắc lại một nguyên tắc cũ trong nghề của mình: đừng đuổi theo hype, hãy đọc dòng chảy. Hãy bắt đầu bằng việc hỏi: dòng dữ liệu của tôi đang đi qua ai, ai có thể đọc nó, và ai đứng ra chịu trách nhiệm nếu nó bị đọc trộm?
Sự thật mà báo cáo tại DEF CON 34 khơi ra không chỉ nằm ở con số 1,1 triệu camera. Nó nằm ở việc ngành công nghiệp smart home đã xây dựng một mô hình tín nhiệm dựa trên giả định rằng camera feed là riêng tư. Meari đã chứng minh điều ngược lại. Niềm tin trong thế giới IoT không thể tiếp tục dựa trên một logo in trên hộp giấy. Nó phải dựa trên khả năng kiểm toán, trên những bằng chứng mã nguồn, trên những ACL được cấu hình đúng, và trên một cơ chế thị trường biết cách định giá rủi ro bảo mật thay vì chỉ FOMO vào câu chuyện tăng trưởng.
Bạn có chắc chiếc camera đặt trong phòng con bạn chỉ nhìn thấy một mình bạn không? Nếu bạn không thể trả lời bằng một bằng chứng kỹ thuật, thì câu trả lời có thể là: không. Hãy bắt đầu đọc dòng chảy trước khi quá muộn.